Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Pourquoi les erreurs de configuration de sécurité sont plus nombreuses pendant la Covid-19
by FireMon
Il y a de bonnes raisons pour que votre équipe de sécurité informatique semble manquer de sommeil. Outre le stress lié à la pandémie de COVID-19 auquel chacun fait face, elle doit également composer avec des risques accrus pour la sécurité des pare-feu du réseau, à mesure que de nouveaux actifs externes (sites web, portails web, applications mobiles, etc.) sont mis en service pour les clients et pour des effectifs à distance en expansion.
Premièrement, les réseaux d'entreprise ont changé de façon spectaculaire – et à une vitesse spectaculaire. La pandémie a conduit les organisations à inciter leurs employés à travailler depuis leur domicile. Pour de nombreuses entreprises, cela a bouleversé le schéma habituel des connexions réseau. Au lieu que la plupart des employés se connectent de manière sécurisée depuis un bureau câblé, la plupart d'entre eux se connectent à distance. Jusqu'à la moitié des effectifs travaille désormais à domicile.
Les équipes informatiques ont dû travailler en heures supplémentaires pour accompagner cette rapide révolution de la configuration réseau. Une enquête menée auprès de nos clients a révélé que les changements d'infrastructure en entreprise ont augmenté de 300 %, un chiffre stupéfiant.
Le rythme et l'ampleur de ces changements rendent incommensurablement plus difficile la protection du réseau contre les erreurs involontaires – en particulier compte tenu de la complexité des réseaux hybrides devenus la norme aujourd'hui. La pandémie n'a fait qu'ajouter à cette complexité en augmentant considérablement le besoin d'accéder aux services cloud. Microsoft a fait état d'une augmentation presque incroyable de 775 % de l'utilisation des services cloud en raison de la pandémie.
Enfin, face à ces changements rapides de configuration – et en partie à cause d'eux – les menaces de sécurité augmentent. Les cybercriminels prospèrent dans le chaos, et la pandémie a créé une occasion qu'ils jugent irrésistible. Un responsable du FBI a indiqué que les signalements de cybercriminalité avaient quadruplé à la mi-avril par rapport aux mois précédant la pandémie.
De plus, l'augmentation de l'activité malveillante ne se limite pas à un ou deux types d'attaques. Les menaces de toutes sortes sont en hausse :
- La durée des attaques DDoS et d'autres risques de perturbation visant les réseaux d'entreprise augmente.
- Le trafic des bots malveillants augmente, tout comme l'ensemble des menaces qui exploitent les réseaux de bots.
- Les attaques de phishing augmentent, et Google a détecté une forte hausse du nombre de sites de phishing actifs.
- Les attaques par skimming de cartes bancaires augmentent, à la mesure de la hausse des achats en ligne.
Nous avons créé une infographie éloquente qui rassemble les données de risque précises et pertinentes auxquelles est confrontée chaque entreprise connectée pendant cette pandémie. Il s'agit d'une synthèse percutante des défis que votre équipe de sécurité informatique s'efforce de relever chaque jour.
Bien entendu, les menaces ne sont que des menaces tant qu'elles ne parviennent pas à franchir la sécurité de votre pare-feu réseau – ce qui nous amène au plus grand défi des équipes informatiques.
Avec autant de modifications apportées aux configurations du réseau et des groupes de sécurité cloud en si peu de temps, les erreurs issues des processus de changement manuels sont inévitables. Les erreurs de configuration sont responsables d'un pourcentage vertigineux des violations de sécurité. Gartner indique que 99 % de toutes les violations de pare-feu au cours des prochaines années seront causées par des erreurs de configuration – et non par des failles.
Quelle est la réponse ? À court terme, une approche intenable consistant à vérifier et revérifier les configurations à chaque changement, en accordant une attention particulière aux erreurs de configuration les plus courantes à l'origine des violations de données.
La véritable solution consiste toutefois à appliquer une pratique rigoureuse et reproductible en automatisant le processus de changement de configuration. En réduisant au minimum les opérations manuelles et les erreurs inévitables qu'elles entraînent, les équipes informatiques peuvent diminuer sensiblement les cas d'erreurs de configuration qui exposent involontairement des vulnérabilités, laissant vos données exposées, elles qui sont le poumon de votre entreprise.